Главная » Просмотр файлов » 4. Северин В.А. Комплексная защита информации на предприятии (20xx)

4. Северин В.А. Комплексная защита информации на предприятии (20xx) (1185610), страница 19

Файл №1185610 4. Северин В.А. Комплексная защита информации на предприятии (20xx) (Северин В.А. Комплексная защита информации на предприятии (20xx).doc) 19 страница4. Северин В.А. Комплексная защита информации на предприятии (20xx) (1185610) страница 192020-08-25СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 19)

При оценке названных выше частных критериев (характер сведений, важность сведений и возможность защиты сведений) и их признаков необходимо учитывать этапы работ, выполняемые организацией. Имеющиеся данные указывают на существующую зависимость степени конфиденциальности КЗИ от этапов работ. Если мы возьмем, например, начальный цикл работ, связанный с постановкой проблемы и ее теоретическим решением, что яв­ляется характерным для НИОКР, то эта часть работы содержит наиболее ценную информацию, которая должна охраняться по высшему разряду. Такая же степень конфиденциальности сохра­няется на этапах изготовления и испытаний опытного образца. Принятие заказчиком изделия и передача его в серийное произ­водство, как представляется, несколько снижает степень конфи­денциальности. Снятие изделия из производства в зависимости от возможности использования научно-технических решений при модернизации и изготовлении новых образцов требует решения вопроса об изменении степени конфиденциальности.

Сказанное выше позволяет произвести оценку степени конфи­денциальности технической, технологической и деловой информации, имеющей коммерческую значимость.

Оценка степени конфиденциальности информации, циркули­рующей в организации, производится (Оски) путем суммирования значения / — критерия (признака) в баллах и коэффициента значимости /-го признака (может быть использована шкала ка­чественной оценки, выраженная в виде разрядов «низкий» (ка­тегория «В»), «средний», (категория «Б») и «высший» (категория «А»), означающая степень конфиденциальности информации с грифом «Коммерческая тайна».

п

Оски = ^3#,-Кзн,

м

где Оски — означает оценку, степени конфиденциальности ин­формации; 3#/ — значение /-го признака (в баллах); Кзн — коэф­фициент значимости /-го признака (школа качественной оценки, по разрядам (категориям) коммерчески значимой информации), причем Формула 2; п — число критериев (признаков).

Во-первых, предлагаемая методика позволяет учитывать зна­чение следующих критериев (признаков):

1. Первый критерий (Зн1) — характер и относимость техни­ческой, технологической и деловой информации в зависимости от доступа работников к защищаемым сферам деятельности орга­низации, обобщенные и отраженные в Примерном перечне (При­ложение 2), имеет следующую балльную оценку (значения).

Таблица 5.3.1

п/п

Признаки относимое! и (характера) информации к защищаемым сферам деятельности организации

Баллы

1

Управление: подготовка и принятие решений по ком­мерческим, производственным и иным вопросам; планы, совещания, финансы, безопасность и др.

10

2

Научно-исследовательские и опытно-конструкторские работы, разработка технологий и др.

8

3

Производство: структура, производственные мощности, запасы сырья, комплектующих и т.д., изготовление изде­лий, применение технологий и др.

6

4

Коммерческая деятельность: рыночная стратегия органи­зации, изучение рынка, партнеры, переговоры, контракты (договоры), цены, торги и др.

5

5

Иные признаки

2. Второй критерий (Зн2) — степень важности технической, технологической и деловой информации, имеет следующие зна­чения.

Таблица 5.3.2

№ п/п

Признаки важности сведений

Баллы

1

Актуальность сведений

10

2

Новизна сведений

9

3

Обобщенность сведений

7

4

Эффективность технического, технологического и коммер­ческого решения, оригинальность методов управления

5

5

Иные признаки

3. Третий критерий (ЗнЗ) — степень возможности охраны и защиты сведений, составляющих КЗИ, имеет следующие зна­чения.

Таблица 5.3.3

п/п

Признаки возможности защиты сведений, составляющих КЗИ

Баллы

1

Уязвимость КЗИ от конкурентной разведки

10

2

Осведомленность конкурентов в КЗИ

9

3

Устремления конкурентов с целью получения КЗИ

8

4

Опасность разглашения (утечки) КЗИ работниками ор­ганизации

7

5

Иные признаки

Из табл. 5.3.1, 5.3.2 и 5.3.3 видно, в какой степени (в баллах), те или иные признаки, характеризующие критерии относ и мости (характера), важности и возможности защиты сведений, определя­ют их «весовую» значимость при принятии решения об отнесении информации к коммерческой тайне.

Во-вторых, методика позволяет вычислить коэффициент значи­мости (Кзн) перечисленных выше признаков. При этом следует учитывать, что

(сумма)Кзн = 1.

1=1

61

Раздел /. Организационное обеспечение деятельности по охране...

Таблица 5.3.4 коэффициент значимости критериев (признаков), определенных опытным путем

№ л/я

Кзн Кзн1

Кзн2

КзнЗ

Предлагаемые значения

0,1

0,2

0,3

В-третьих, суммируются значения каждого признака и коэффи­циент его значимости, и находится соответствующая сумме шкала качественной оценки степени конфиденциальности КЗИ (Оски).

Таблица 5.3.5

Оценка степени конфиденциальности КЗИ

№ п/п

Степень конфиденциальности КЗИ. Гриф (разряд, категория)

Примерные значения Оски

I

Открытая информация (доступ не ограничен)

Менее 5

2

Гриф «Коммерческая тайна» разряд низший, кате­гория «В»

5-7

3

Гриф «Коммерческая тайна» разряд «средний», ка­тегория «Б»

7-9

4

Гриф «Коммерческая тайна» разряд «высший» кате­гория «А»

9-10

Определение коммерческой тайны в области НИОКР (оценка конфиденциальности) имеет ряд особенностей, которые необхо­димо учитывать в практической деятельности. К числу важнейших признаков следует отнести:

1. Определение конфиденциальности НИОКР в целом, а так­же составных ее этапов и частей, на которые выдаются задания, осуществляется совместно заказчиком и исполнителем. Если в работе участвует несколько организаций, то конфиденциальность определяется головной организацией-исполнителем.

2. Степень конфиденциальности определяется на стадии планирования НИОКР и уточняется по окончании работы (этапов и частей). Определение степени конфиденциальности работ осуществляется руководителем НИОКР (ответственным исполнителем, главным конструктором). Выполнение работ по определению степени конфиденциальности осуществляется с участием патентного, информационного, планово-экономиче­ского, финансового и других подразделений организации.

Глава 5. Теоретпико-.щмюоХ№г1неаа/е основы определения степени конф/денфигльноати Ц<

3. В соответствии с результатами определения степени конфи­денциальности руководитель НИОКР по согласованию с пред­ставителем заказчика выделяет конкретные подлежащие охране сведения, составляющие коммерческую тайну. Без этих сведений невозможно воспроизвести результаты работ. К ним относятся ключевые идеи, аналитические и графические зависимости, от­ражающие найденные закономерности и взаимосвязи, данные об условиях экспериментов и оборудовании, на котором они проводились, точное значение конструкционных характеристик создаваемых изделий и оптимальных параметров разрабатываемых технологических процессов (размеры, объемы, конфигурация, процентное содержание компонентов, температура, давление, время и т.д.), сведения о материалах, из которых изготовлены отдельные детали, и др.

4. В публикациях, направленных на закрепление приоритета и поддержание престижа российской науки и техники, рекламы экспорта товаров и создание условий для выгодной продажи технологии, подлежащие охране сведения не указываются. До официальной регистрации изобретения любые сведения о нем должны сохраняться в тайне. После опубликования формулы и описания изобретения защищается лишь неопубликованная ин­формация, составляющая предмет ноу-хау, охраняемого в режиме коммерческой тайны.

5. Результаты определения степени конфиденциальности НИОКР, в том числе конкретные сведения, выделенные для охраны, отражаются в самостоятельном разделе технического задания на работу. Охрана выделенных сведений по НИОКР осуществляется в соответствии с порядком, установленным в ор­ганизации. Учитывая, что результаты НИОКР в виде технологии представляют собой товар организации-исполнителя, заказчик может не устанавливать степень конфиденциальности работы по экономическим соображениям. В этом случае в техническом задании должно быть обоснование о нецелесообразности охраны конфиденциальности сведений.

Перед началом серийного производства продукции, изготав­ливаемой по результатам НИОКР, при снятии ее с производ­ства и эксплуатации, передаче (продаже) за границу продукции и (или) документации и при наступлении других обстоятельств, влияющих на степень конфиденциальности, заказчик совмест­но с разработчиком документации и изготовителем продукции пересматривает ранее установленную степень конфиденциально­сти НИОКР и обеспечивает внесение необходимых изменений

в документацию. Решение об изменении степени конфиденци­альности выделенных сведений отражается в техническом задании на проведение работы.

Итак, использование организациями названных критериев и признаков оценки степени конфиденциальности сведений позволит обоснованно подходить к решению задач отнесения информации к коммерческой тайне. При этом могут быть ис­пользованы сводные результаты работы по определению степени конфиденциальности сведений, составляющих коммерческую тайну организации, которые включают содержание сведений, представляющих коммерческую значимость для организации, возможный материальный вред (ущерб), затраты на защиту (фи­нансовые, трудовые и иные ресурсы), а также другие, влияющие на сроки пересмотра и снятия грифа «Коммерческая тайна» (разряда, категории). Полученные данные определяют границы устанавливаемого режима коммерческой тайны и характер меро­приятий, которые необходимо осуществить в целях обеспечения безопасности организации.

Контрольные вопросы

1. Расскажите о факторах, влияющих на степень охраны кон­фиденциальности информации.

2. Охарактеризуйте ущерб, причиняемый обществу, госу­дарству и организации в результате необоснованного отнесения информации к коммерческой тайне.

3. Назовите непосредственные затраты организации на засек­речивание информации.

4. Обоснуйте классификацию сведений, составляющих ком­мерческую тайну.

Характеристики

Тип файла
Документ
Размер
1,91 Mb
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6551
Авторов
на СтудИзбе
299
Средний доход
с одного платного файла
Обучение Подробнее